现象:设备本地 logbuffer 已经生成板卡掉线硬件事件日志,但是 iMC 告警浏览看不到对应告警。Trap 属于 UDP 报文,分四层排查:设备是否发出 Trap 报文→网络是否放行 UDP‑162→iMC 后台是否收到 Trap 报文→iMC 规则是否丢弃没有升级成告警。
display logbuffer | include SNMP_NOTIFY
display current‑configuration | include snmp‑agent
①全局开启 trap 总开关:snmp‑agent trap enable(必须配置,不开启所有硬件 trap 都不会发出)H3C
②开启硬件实体告警(板卡 / 电源 / 风扇插拔 / 离线)
snmp‑agent trap enable entity
关键点:很多现场只开总开关,没有 enable entity,板卡插拔、板卡下线这类硬件事件不会发送 trap。 ③配置 trap 目标主机(iMC 服务器 IP),版本、团体字匹配:
snmp‑agent target‑host trap address udp‑domain X.X.X.X params securityname public v2c
④指定 trap 出报文源 IP(建议用管理 IP)
snmp‑agent trap source‑interface Vlan‑interface xx
trap 源 IP 必须是 iMC 纳管设备时填写的设备 IP;源 IP 不一致,iMC 会识别成 “未纳入本系统设备” 直接丢弃 trap 报文H3C。
菜单:【告警】‑【Trap 管理】‑【Trap 浏览】
⚠注意:Trap 浏览页面是原始接收报文;告警浏览是 trap 升级之后生成的活动告警。
菜单【告警】‑【Trap 管理】‑【过滤规则】,4 条系统预置规则:
测试临时排障:可以临时把 4 条预置过滤全部关闭,复现故障看是否出告警,定位是哪一条规则拦截。
iMC 收到原始 trap 之后,必须有升级规则才会转成活动告警;部分硬件实体 trap 没有默认升级规则。 菜单【告警】‑【Trap 管理】‑【Trap 升级为告警】,检查板卡下线 OID 是否配置升级规则;缺失则手动新增升级规则,设置告警级别。
Windows 服务或者 linux 服务,检查iMF Trap Receiver进程运行状态,进程异常则无法接收 162 端口报文。
snmp‑agent trap enable + snmp‑agent trap enable entity,配置正确 target‑host、trap 源接口 IP;设备本地日志存在板卡掉线,iMC 收不到告警,优先确认设备开启snmp‑agent trap enable entity硬件实体告警;然后看 iMC 的【Trap 浏览】原始报文。Trap 浏览有报文,就是 iMC 过滤规则 / 升级告警规则问题;Trap 浏览没有报文,排查设备 trap 配置、trap 源 IP、中间网络 UDP‑162 放行。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论